La primera brecha con agente de IA ya está notificada. Lo difícil fue poder contarla
El 14 de septiembre la AEPD publicó que ha recibido la primera notificación de una brecha de datos personales que «habría sido ejecutada mediante un agente de inteligencia artificial». El ataque entero ocupa una frase, y la Agencia avisa de que la información viene de la propia organización afectada y está pendiente de análisis. Leemos esas cuatro fases como lo que acabarán siendo para alguien más: un formulario de la Sede Electrónica con 72 horas de reloj. Qué registro hace falta para poder escribir cada frase, por qué «de forma autónoma» se infiere y no se registra, qué te pide ahora la AEPD por escrito en el análisis de riesgos, y por qué tres de las cuatro fases se paran con cosas aburridas que no llevan IA.